admin管理员组

文章数量:1534844

2024年1月17日发(作者:)

迈克菲(McAfee)

使

McAfee Inc. XX服务中心

.

1 / 27

目 录

一、安装服务器端(EPO)的方法3

的安装条件3

2安装EPO server:3

1)SQL2000的安装3

2)EPO的安装4

二、EPO控制平台使用手册10

1.登陆EPO平台10

2.加载软件11

服务器升级策略14

4 制订任务17

4.1、分发软件任务17

4.2、客户端自动升级任务19

4.3、自动扫描任务21

三、安装客户端代理(EPOAgent)的方法22

nt的安装条件22

2.如何下载以及安装代理程序:23

3.安装EPOAgent的安装要求24

四、如何使用及管理客户端防病毒程序24

总结:27

2 / 27

一、安装服务器端(EPO)的方法

1. EPO的安装条件

1. 操作系统平台要求

win2000+sp4(NTFS格式分区),SQL Server2000+sp3或以上,IE6.0补丁,冲击波和震荡波补丁

win2003 Server(NTFS格式分区),SQL Server2000+sp3,冲击波和震荡波补丁(建议用此平台)

2. ePO需设定静态固定IP地址和固定的主机名

3. 各种数量ePO服务器的最低配置要求

为了获得最佳性能,我们按一台ePolicy Orchestrator 服务器托管的客户机数量提

供了如下最低硬件配置和数据库软件建议:

2 安装EPO server:

1) SQL2000的安装

在正式安装EPO之前先安装SQL2000作为EPO的数据库。在安装过程中要注意,选用本地系统XX验证,安装混合模式(必须设置用户名和密码),安装后要将SQL2000升级到SP3或以上版本。

3 / 27

2) EPO的安装

Next后选择许可证类型和国家地区后,接受条款;

4 / 27

确定后,如果会提示将分辨率调整到1024*768,确定后可以不调整继续安装;

设置安装路径,建议使用默认路径安装,会出现提示窗口,提示计算机不在域内,点击确定继续安装。

5 / 27

确定后,出现下图提示框,输入ePO管理员密码

选择默认“使用现有的本机数据库”继续安装。

6 / 27

选择SQLXX安装,输入sa密码(注:与安装SQL时的密码必须一致)

7 / 27

设置端口,建议使用上述端口设置(但不能和本机的其他应用端口冲突)

来到上述界面后,点击Next,.

8 / 27

点击Setup开始安装,在安装的过程中如果提示重启计算机,单击确定重启重新启动进入系统后会自动继续安装。

显示安装进度。

9 / 27

安装完成后,单击FINISH后结束。

二、EPO控制平台使用手册

1. 登陆EPO平台

在安装完EPO后可以利用程序中的”McAfee”程序项中的“ePolicy Orchestrator 3.6.0

Console”来启动EPO控制平台。

进入平台登陆界面后,选择Log on to server来登陆

10 / 27

随后出现登陆框,第一次登陆时,使用初始密码admin进行登陆,输入初始密码后会提示修改密码,必须修改新的密码。

2. 加载软件

登陆后点击左边组树中的“repository”在右边的界面中选择“check in package”

11 / 27

出现安装向导,点击next。

12 / 27

然后选择“product or updates”

在浏览中选择需要加载软件的路径完成加载

13 / 27

完成加载,Close关闭向导窗口。

3. ePO服务器升级策略

此操作的目的是自动下载官方的病毒库和病毒引擎到你的本地资源库,从而满足所有客户端的升级。具体操作如下:

14 / 27

在登陆后显示的出口中,选择“schedule tasks” 再在下方出现的界面中选择“create task”。

在界面中输入任务名称(任意),任务类型选择“site merge”,在“advanced schedule options”15 / 27

项中制订任务开始时间和周期,在点击next;

在source respository中选择来源,再点击finish完成镜像任务的制订;

16 / 27

可以再task logs选项中查看任务运行日志

4 制订任务

4.1、分发软件任务

在组树中选择“directory”,在随后显示的右边窗口中选择他task;

17 / 27

双击“Deployment”(默认存在)任务,出现任务设置窗口,先将inherit的钩去掉,在将任务Enable。

18 / 27

然后点击setting,在setting窗口中选择要为客户端安装的软件,将它们制订成install。

再来到schedule窗口中,先去掉inherit,然后在schedule task选框中根据实际情况选择任务启动条件,然后应用。

4.2、客户端自动升级任务

为了能让客户端自动升级,还需要制订一个Agent升级任务,具体操作如下:

19 / 27

在task窗口中右击空白部分,选择“schedule task”,输入任务名称之后(任意),在任务性质列表中选择ePolicy Orchestrator Update。

完成后在task窗口中会产生一条新的任务

20 / 27

双击新任务,在任务配置窗口中做与“Eployment”相类似的操作,但setting窗口不做操作。

4.3、自动扫描任务

可以在EPO上为客户端建立自动扫描病毒的任务,让所有客户端在你制定的时间开始扫描本地硬盘上的所有文件。

操作方法和上面的两种任务相似,只是在选择任务的类型时,需选择”on demon scan”建立任21 / 27

务即可。

卸载方法:

点击“开始”——>“运行”——>“浏览”

选择X:Program FilesNetwork Associatesmon /forceuninstall

可以卸载agent(蓝色图标)。

注:在加/remove=agent参数之前必须打一个空格。

VirusScan可以通过添加删除程序中删除

注:安装EPO Server的单位服务器必须设有密码,并且不能私自更改密码

三、安装客户端代理(EPOAgent)的方法

1. EPOAgent的安装条件

 可以安装并运行于任何Intel Pentium-class或兼容机。

22 / 27

 安装McAfee客户机不得安装其他防病毒软件,如果包含其他防病毒软件请将其卸载,否则有可能与McAfee冲突。

2. 如何下载以及安装代理程序:

不安装EPO SERVER的单位,需要安装客户端代理程序(EPOAgent),连接到区县信息中心的epo server,由信息中心进行统一的安装及管理。Epo server的客户端可以在服务器中下载(文件大小1.72M)。下载完成后,请在本地执行此文件,安装成功后会在系统盘下出现EPOAgent(mon Framework)文件夹。如下图所示

注:如何查看EPOAgent是否安装成功

在windows 2000和windows XP系统下,按下Ctrl、Alt和Delete,点击任务管理器,查看进程是否有FrameworkServic进程。

23 / 27

3. 安装EPOAgent的安装要求

为了方便信息中心对下属单位的管理,建议安装客户端代理程序的单位对安装客户端主机进行如下配置修改(任意一项即可):

1) 按照信息中心的要求重新进行IP地址的规划。

2) 将所有的主机名前加上单位的简称或代码。(单位代码由信息中心统一规划)

3) 将所有主机统统加入到一个工作组,工作组名是单位名的简称。

4) 单位新增主机或者重新安装操作系统时,必须及时与信息中心联系,以便重新部署防病毒软件。

四、如何使用及管理客户端防病毒程序

VirusScan Enterprise 8.0i

本VirusScan Enterprise 软件包含多种功能。所有功能共同构成了计算机防御病毒和其他恶意软件攻击的屏障。这些功能包括:

24 / 27

VirusScan 控制台。控制台是一个控制点,允许您创建、配置和运行VirusScan Enterprise

任务。任务可包含任何操作,例如从按照指定时间或时间间隔在一组驱动器上运行扫描操作,或者运行更新操作。还可从控制台启用或禁用VShield 扫描程序。

按访问扫描程序。该功能可为您提供连续的防病毒保护,以防X来自软盘、网络或Internet 上各种病毒来源中的病毒。它在计算机启动时启动,并驻留在内存中,直到系统关闭。您可以使用一组灵活的属性页来通知扫描程序要检查系统的哪些部分、查找哪些内容、忽略哪些部分以及如何处理发现的感染病毒文件。此外,这种扫描程序可在发现病毒时向您发出警报,并为每个操作生成摘要报告。

按需扫描程序。使用该功能,您可以随时开始扫描、指定扫描和不扫描的目标、确定扫描程序在检测到病毒时的响应方式以及查看病毒事件报告和警报。此外,也可以创建在特定时间或特殊时间间隔内进行的扫描任务。还可以定义所需的各种按需扫描任务,然后保存配置好的任务,以便重新使用。

电子扫描程序。该功能允许扫描Microsoft Outlook 、附件或者可以在计算机中直接访问的公共文件夹。如果正在运行Outlook,则将按发送扫描电子。您也可以随时执行按需电子扫描。这一功能使您能够在病毒进入您的电脑之前就发现潜在的病毒。

25 / 27

自动更新。该功能允许您自动更新病毒定义(DAT) 文件和扫描引擎,然后将这些更新分发给网络中的计算机。您也可以借助该功能下载Hotfix和产品升级。根据网络的规模,您可以指定一台或多台信任的计算机(包括贵公司内部的HTTP 站点主机)自动从Network Associates

HTTP 站点下载新文件。

警报管理器。警报管理器与VirusScan Enterprise 产品分开安装。安装后,通过配置该功能,就可以在扫描程序检测到计算机病毒时获得通知。您可以选择由警报管理器实用程序通过电子、打印机、SNMP 陷阱或其他方式通知您。默认情况下,警报管理器未经预先配置,所以必须首先配置警报管理器,才能接收或发送病毒警报消息。

命令行扫描程序。您可以使用本功能,从“命令提示”对话框初始化目标扫描操作。

是一个只用于Windows NT 环境的扫描程序,也是主要的命令行界面。

通常情况下,您会使用VirusScan Enterprise 用户界面执行大部分扫描操作,但如果在启动Windows 时遇到问题,或VirusScan Enterprise 功能无法在您的环境中运行时,可以将命令行扫描程序作为备用方法使用。

VirusScan界面:

查看病毒信息库

1.打开“VirusScan 控制台”

2.选择“帮助”菜单中的“病毒信息”。

按访问扫描属性

1.打开“VirusScan 控制台”

2.使用以下方法之一,打开“按访问扫描属性”:

26 / 27

选择控制台“任务”菜单中的“按访问扫描属性”。

右键单击控制台中的“按访问扫描”,然后选择“属性”

双击控制台中的“按访问扫描”。

突出显示控制台中的“按访问扫描”,然后单击控制台工具栏中的。

右键单击系统任务栏中盾牌图标,并选择“按访问扫描属性”。

单击“开始”按钮,然后选择“程序” | “Network Associates”“VirusScan 按访问扫描”。屏幕上出现“按访问扫描属性”页。

在这个平台下我们可以对VirusScan按访问扫描的属性进行设置。

总结:

以上是McAfee病毒防御体系的安装方法以及简单配置。网管老师如有疑问请播打

。我公司员工将为您提供完美的解答。

27 / 27

本文标签: 安装扫描任务选择病毒